• Chi Siamo

    Chi Siamo

    La G.E.N.I. S.r.l. è una società con sede a Palermo formata da professionisti, qualificati dal CEPAS, FITA CONFINDUSTRIA, ANGQ, BSI, EARA, RiNA Industry, AICQ.
  • I nostri clienti

    I nostri clienti

    I nostri clienti si collocano nel settore del commercio, della produzione e dei servizi, oltre che tra gli Enti della Pubblica Amministrazione
  • Risorse Aziendali

    Risorse Aziendali

    Con la G.E.N.I. Srl collaborano Ingegneri Gestionali, Ingegnere Ambientale, Ingegnere Meccanico, Ingegnere Elettronico, Ragioniere Commercialista, Revisore Contabile, Agente e Rappresentante di Commercio, Tecnico competente in Rilevazioni Ambientali.
  • 1
  • 2
  • 3

Uber, accertate violazioni su informativa e consenso

Il Garante privacy avvia un procedimento sanzionatorio.

ENGLISH VERSION (/garante/doc.jsp?ID=9069212)

Informativa incompleta, dati trattati senza un valido consenso, mancata notifica della geolocalizzazione degli utenti. Queste le violazioni accertate nei confronti di Uber dal Garante privacy italiano (/garante/doc.jsp? ID=9069046), che avvierà un autonomo procedimento sanzionatorio e segnalerà la questione anche alle altre Autorità europee.

L’istruttoria del Garante era stata aperta a fine 2017, non appena la sede americana della multinazionale - che fornisce un servizio di trasporto automobilistico privato attraverso una “App” che collega direttamente passeggeri e autisti - aveva annunciato di aver subito un attacco informatico che aveva coinvolto i dati personali di milioni di persone, tra cui un numero molto elevato di italiani.

Nel corso delle ispezioni effettuate presso la sede italiana della società, volte ad accertare la portata nazionale di tale incidente di sicurezza (data breach), sono emerse varie irregolarità riguardo al trattamento dei dati di utenti presenti nel nostro Paese. Innanzitutto era stata fornita un’informativa privacy non corretta e incompleta. Ad esempio, diversamente da quanto indicato, il titolare del trattamento dei dati non è solo la società di diritto olandese Uber B.V. ma anche la capofila statunitense Uber Technologies Inc., in quanto entrambe condividono il potere decisionale in merito ai servizi offerti in Europa. Nell’informativa, inoltre, non erano sufficientemente specificate le finalità del trattamento, i riferimenti ai diritti dell’interessato apparivano generici e lacunosi, e non era neppure chiaro se gli utenti fossero obbligati o meno a fornire i propri dati personali, né quali fossero le eventuali conseguenze in caso di diniego.

Il Garante ha poi rilevato che la multinazionale ha trattato senza un idoneo consenso i dati dei passeggeri per poterli profilare sulla base di un indicatore di rischio frode.

Infine la società non ha rispettato l’obbligo di notificare all’Autorità il trattamento dei dati per finalità di geolocalizzazione, così come previsto dalla normativa in vigore prima del nuovo Regolamento Ue sulla protezione dei dati personali (GDPR).

Alla luce degli esiti ispettivi, il Garante avvierà immediatamente un autonomo procedimento per contestare le violazioni amministrative già accertate.

Al fine di verificare la conformità al Regolamento Ue dei trattamenti attualmente posti in essere da Uber, copia del provvedimento del Garante italiano sarà trasmessa anche all’Autorità privacy olandese, capofila tra i Garanti europei per quanto riguarda i trattamenti transfrontalieri di dati effettuati da Uber.

(info: Newsletter n. 448 del 21 dicembre 2018 Garante Privacy)

 


Contatti

G.E.N.I. srl

Via Cav. di Vittorio Veneto, 45

90146 Palermo

+39 091 68894835

+39 347 5955507

info@genisrl.it

Lun-Ven: 9.30 - 18.00

Settori

Qualità

Ambiente

Sicurezza

Shipping

Agroalimentare

Certificazioni di prodotto

Adeguamenti alla normativa CE

About Us

La G.E.N.I. S.r.l. è una società con sede a Palermo formata da professionisti qualificati

La società esercita da diversi anni ed ha eseguito consulenze e progetti relative all'implementazione dei Sistemi Qualità, Ambiente, Sicurezza, progettazione Impianti Elettrici, Certificazione di Prodotti e Perizie Tecniche secondo le varie normative e leggi vigenti ( ISO 9000, ISO 14001, D.Lgs 81/08, legge 37/08 etc..)